security news

NFCShare: بدافزار اندرویدی با سوءاستفاده از تراشه NFC – سرقت اطلاعات کارت‌های بانکی از طریق به‌روزرسانی‌های جعلی در GitHub

انواع جدیدی از بدافزار اندرویدی NFCShare به‌عنوان به‌روزرسانی‌های جعلی برای اپلیکیشن‌های بانکی قانونی که در GitHub میزبانی می‌شوند، توزیع می‌گردند. این بدافزار تکامل یافته و اکنون مشتریان چندین بانک و مؤسسه مالی در سراسر …

ادامه مطلب
security news

UNC5221 گروه APT چینی از بدافزار جدیدی برای دسترسی به شبکه‌های هک شده استفاده می‌کند

گروه جاسوسی چینی موسوم به UNC5221 (معروف به VerdantBamboo)، با استفاده از درب‌پشتی Brickstorm و بدافزارهای جدید Plenet و AgentPSD به محیط‌های Microsoft 365 دسترسی پیدا کرده است. عامل تهدید …

ادامه مطلب
SECURITY NEWS

جاسوس‌افزار اندرویدی Asin کاربران عرب‌زبان را از طریق برنامه‌های جعلی خبر، PDF و نقشه جنگ هدف قرار می‌دهد

طبق یافته‌های شرکت امنیتی اسلواک ESET، کاربران عرب‌زبان هدف جاسوس‌افزار جدید اندرویدی به نام Asin قرار گرفته‌اند. این شرکت امنیت سایبری اعلام کرد که اولین بار انتشار این بدافزار را از طریق …

ادامه مطلب
security news

کمپین فیشینگ جدید، بدافزار PureLogs را جهت سرقت اعتبارنامه و داده‌های رمزارز در ویندوز مستقر می‌کند

یک کمپین فیشینگ جدید از جاوااسکریپت مبهم (obfuscated)، پاورشل و تکنیک فرآیند توخالی (process hollowing) برای استقرار بدافزار PureLogs و سرقت داده‌های حساس بهره می‌برد. پلتفرم‌ها و کاربران تحت تأثیر: …

ادامه مطلب
security news

Kimsuky بدافزار HTTPSpy را مستقر می‌کند و تجهیزات خود را با HelloDoor، HttpMalice، HttpTroy و تونل‌های VS Code گسترش می‌دهد

گروه هکری Kimsuky وابسته به کره شمالی، در کمپین‌های مارس و آوریل ۲۰۲۶، با استفاده از تاکتیک‌های مهندسی اجتماعی پیشرفته (صفحات جعلی نصب نرم‌افزار امنیتی و صفحه جعلی Webex)، اهداف …

ادامه مطلب
security news

کمپین بدافزارهای بانکی Grandoreiro و BTMOB RAT، ویندوز و اندروید را در اروپا و آمریکای لاتین هدف گرفتند

دو کمپین بدافزار بانکی، کاربران ویندوز و اندروید را در آمریکای لاتین و اروپا هدف قرار داده‌اند. بدافزار Grandoreiro (ویندوز) و تروجان دسترسی از راه دور BTMOB (اندروید) به ترتیب …

ادامه مطلب